- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
摘要
摘要
传统的企qk组网方案巾,要进行远程LAN到LAN互联,除了租用DDN专线
或帧中继之外,并无更好的解决方法。对于移动用户与远端用户而言,只能通过
拨号线路进入企业各自独立的局域网。随着全球化的步伐加快,移动办公人员越
来越多,公司客户关系越来越庞大,这样的方案必然导致高昂的长途线路租用费
Pri
vate
VPN(virtual
及长途电话费。于是,虚拟专用|:c)9 Network)的概念与
市场随之出现。
虚拟专用网是企业网在冈特网等公共网络上的延伸,通过一个私有的通道在
公共网络上创建一个安全的私有连接。企业之所以采用专用网是因为其对网络与
通信服务有特殊的要求:要求有服务质量的保证,如带宽,传输延时等;要求保
证传输数据的安全性。基于1Psec的虚拟专用网通过安全的数据通道将远程用
户,公司分支机构,公司业务伙伴等跟公司的企业网连接起来,构成一个扩展的
公司企业网,满足了用户这样的要求。由于全球化的企业为VPN提供了市场,并
且Internet的迅猛发展为VPN提供了技术基础,使得VPN开始遍布全世界。
基于分解策略和考虑问题的复杂性,本文作者选择一个具体的虚拟专网为主
要研究对象,通过对网络的设计与搭建,从设计角度阐述了如何应用隧道技术
企业所需的虚拟专用网络,并根据客户的需求部署网络安全设备,把流向私有网
络的数据包从流向公芡互联网络的数据包中过滤分离出来,确保用户不论通过局
域网还是公共互联网络,都能够方便安全的与外地公司进行数据的交流。
在第三层虚拟专网的搭建过程中,安全加密’最备需要已知范围的IP地址或
固定范围的I}I地址,所以动态分配地址不太适合于IPsec。另外除了TCP/IP协
议以外,IPsee不支持其它协议,对于采用NAT方式访问公共网络的情况,IPsec
m议除了包过滤外,没有指定其它访问控制方法,因此就显得难以处理。本文作
者在研究分析了IPsec与NAT协议的原理与应用特点后,结合实际网络环境,
针对一个具体的VPN的搭建,提出了使用策略路由屏蔽静态地址转换的方法,
通过对一个逻辑端口的巧妙运用,最终达到IPsec协议与NAT协议在同一VPN
中其存的目的。
论文中主要的研究成果如下:
『11. 综述网络安全的含义,根据虚拟专网的特点及应用环境,从技术和功
能两个方面对VPN进行了分类,并提出了创建虚拟专网的基本要求。
[2】. 详细分析了IP网络安全协议族中各项主要协议,并从IPsec的两种应
用模式入手,通过用原始IP数据包帧结构与各类IPsec力H密数据包帧结构的比较,
对IPsec的实现机制从理论层面进行了论证,并对DES密码技术在虚拟专网中的
应用进行了探讨。
[3]. 分析了网络地址转换技术的优点和局限性,并根据实际工作经验对应
用NAT时遇到的问题提出了相应的解决办法。
摘嘤
[4]. 根据各自协议的特点,从协议相容性角度分析了造成IPsec协议与
NAT协议无法在同一网络中共用的原凶。并介绍了当Ij仃VPN领域解决此类问题
的典型方案。
[5]. 提出如何根据客户需求设计虚拟专网的思路,以及如何使用虚拟端口
概念规避冲突,实现IPsec与NAT的共存。
关键词:lP数据包,虚拟专用网,网络安全协议,数据加密标准,国际数据加
密算法,网络地址转换,共用,冲突,路山器,防火墙,广域网
垒!!塑竺
————一
Abstract
Inthetraditionalmethodsof wewantto
network,whenconnectLAN
enterprise
TO no
您可能关注的文档
- 网络环境下对已知拓扑型集合通信研究.pdf
- 文学翻译中主体间性——以《瞬息京华》译本为例.pdf
- 文学史家王瑶鲁迅研究.pdf
- 小分子氢键络合物理论研究.pdf
- 效用理论浅析及在保险中应用.pdf
- 新历史和社会课程下课堂合作学习.pdf
- 新民晚报对海派文化传承和发展.pdf
- 学习支持问题库设计策略研究.pdf
- 氧化锌薄膜热蒸发制备及发光性质.pdf
- 一个被文学史遗忘重要作家——王次回及诗歌研究.pdf
- Yokogawa横河光谱分析仪AQ6374操作手册.pdf
- BOCHU Shanghai BOCHU Electronic Technology Co., Ltd. 电容头 BLT310智能切割头电容头 310-200 150 310T-200 250 维修手册.pdf
- Iron Mountain铁山 档案管理 上海 用户手册.pdf
- Texas Instruments(德州仪器)评估模块TPS4810-Q1用户手册.pdf
- Thermo Fisher Scientific Vanquish 柱温箱 VC-C10 VH-C10 操作手册.pdf
- DJI大疆无人机Matrice 200快速入门指南.pdf
- ZYGO翟柯 MST技术介绍 VeriFire MST 632.8nm With 1X,1.4X & 2X Zoom 4英寸标准镜 用户手册.pdf
- 浙江光年知新仪器有限公司氯离子自动电位滴定仪APT操作手册.pdf
- CT Analyzer 电流互感器测试仪 用户手册.pdf
- Huada Zhiang 华大智造 软件 MTB-Explorer V1.0 说明书.pdf
文档评论(0)